LINUX.ORG.RU

Требования Windows 8 к железу усложнят загрузку Linux

 , , , , ,


0

2

Среди требований программы выдачи логотипов «Compatible with Windows 8» для железа есть использование вместо BIOS UEFI, частью спецификации которого является защищённый протокол загрузки UEFI, позволяющий установить в прошивку материнской платы ключи проверки цифровой подписи. Если включить безопасную загрузку, то будет невозможно загружать исполняемые файлы или драйверы, которые не подписаны одним из этих ключей, но этот механизм противоречит лицензии GPLv3, под которой выпущен загрузчик GRUB2. Т.е. если производитель не реализовал возможность отключения безопасной загрузки можно забыть про использование других ОС.

>>> Подробности

★★★

Проверено: mono ()
Последнее исправление: Zhbert (всего исправлений: 6)

Наплевать, юзаю Мак. Большего проприетаризма представить нельзя - линукс живёт и не жалуется.

timur_dav ☆☆☆☆☆
()
Ответ на: комментарий от XVilka

>У Интел есть технология CMC firmware

Хм, а у интеловцев остался северный мост? Все же в проц запихали.

Macil ★★★★★
()
Ответ на: комментарий от devl547

>Не, скорее мой вариант. мы же говорим про уровень фирмвари, а seL4 вроде ее не заменит.

А зачем? Ну, понимаю раньше в счастливые времена DOS фирмварь была ответственна за обеспечение системной среды. Теперь-то это на кой?

Macil ★★★★★
()
Ответ на: комментарий от Macil

Позондовее же.
AMD берет coreboot, пихает на него гипервизор и вся система уже работает в сферической песочнице, управляемой зондом.

devl547 ★★★★★
()
Ответ на: комментарий от anonymous

Хм.. То есть они используют тот же TPM, про который я уже написал.
А фича с загрузчиком - это тупо доработанная старейшая фишка про protect boot sector.

devl547 ★★★★★
()

В какую тему отписываться об ошибках?

Быстро не ищется, а ошибка на поверхности:

---будет невозможно загружаться исполняемые файлы

+++будет невозможно загружать исполняемые файлы

RoadRunner
()

«Мы тут операционку написали. Теперь дайте нам железо новое под неё....»

Кстати, LinuxBIOS тоже не даёт загружаться FreeBSD :)

Feonis ★★★
()

обрывки этого бояна я когда-то уже встречал

registrant ★★★★★
()
Ответ на: комментарий от vertexua

> Вообще могли бы граб подписать
Если поставщики дистрибутивов с грубом будут его подписывать, то они обязаны будут по условиям GPL v3 опубликовать ключ, необходимый для установки пользователем модифицированной версии GRUB-а.

А вообще, проверка загрузочной записи была уже давным-давно в биосах и себя исчерпало.

Xenius ★★★★★
()
Ответ на: комментарий от devl547

>в сферической песочнице, управляемой зондом.

Дык сломают же. Даже PS3 сломали. Дык там архитектура экзотическая. А тут своя родная, люто любимая и хорошо изученная. Кроме того, подобный гипервизор - простой. У него по-определению не будет функционала по эмуляции IO, это слишком много, медленно и глючно. И либо система знает, что она под гипервизором (хотя бы через PV драйверы устройств), либо безраздельно владеет аппаратными ресурсами, выделенными по VT-d.

Macil ★★★★★
()

если я на этом железе не смогу запустить хп и липукс, то нафик такое железо.

bernd ★★★★★
()
Ответ на: комментарий от Ttt

> У них нет причин блокировать сторонние ОС

Угу, и заниматься поборами с производителей ведроидофонов — тоже нет причин. Вот прям ни одной.

one_more_hokum ★★★
()
Ответ на: комментарий от XVilka

>Ну, в виде внутреннего блока. Потому и назвал его чипсето-процессором.

И ты считаешь что этот внутренний «блок» будет контролировать работу компьютера? Я лично в этом сомневаюсь.

Macil ★★★★★
()

На коробках с мат. платами начнут писать «Linux Compatible», а цены на них взлетят до небес, после чего, в 2013 году, Microsoft протолкнет в ООН законопроект о полном запрете GNU/Linux, начнутся масштабные репрессии, которые продлятся 20 лет и будут окончены ядерной войной между Объединенными Территориями Microsoft и Околоземным Концерном Oracle.

Jayrome ★★★★★
()

были лоченые телефоны, теперь хотят лоченые материнские платы, я бы себе домой такую домой не купил...

MHz
()
Ответ на: комментарий от Macil

Эта технология Интелом скрывается под красным уровнем доступа. Что там в этой фирмваре не знает никто, кроме них.

XVilka ★★★★★
()
Ответ на: комментарий от Jayrome

Официант! Мне, пожалуйста, в поп-корн того же что и вот ему!!!

Macil ★★★★★
()
Ответ на: комментарий от ZenitharChampion

На презентации майкрософта эта технология заблокировала загрузку малвари с флешки

Панель управления -> Система и безопасность -> Администрирование -> Локальная политика безопасности -> Политики ограниченного использования программ.

Можно запретить запуск вообще всего, что душе угодно, и не только всякое *.exe и иже с ними, но и PDF-ки. Или, как пример, запретить запуск файла, если его контрольная сумма изменилась. Короче, это «нововведение» в виде UEFI нахер не нужно, всё можно было настроить уже сто лет тому назад.

one_more_hokum ★★★
()

Вообще не вижу проблемы. все производители такого не сделают, следовательно нужно всего лишь выбирать правильное железо. что, на нем не взлетит Вин8? а кого это волнует, кроме дуалбутчиков?

CryAngel
()

Т.е. если производитель не реализовал возможность отключения безопасной загрузки можно забыть про этого производителя


fix

PakMaH
()

«Они опять взялись за своё!!!» (С)Алиса в зазеркалье, мультфильм, 1982г.

Dominat ★★
()

Линуксоидов пугали этим перед выходом Longhorn'а. Паника. Пугали их перед выходом Vist'ы. Паника, слёзы. И перед выходом семёрочки пугали. И сейчас пугают.

Othniel
()
Ответ на: комментарий от XVilka

>Что там в этой фирмваре не знает никто, кроме них

Да ладно, не знает. Прошивка там, а-ля FPGA/CPLD, позволяющая обходить аппаратные глюки. И не более того. Возможно, несколько сюрпизов для любителей использования в критических областях аппаратного обеспечения своего вероятного противника. Но чтобы обламывать кайф любителям порн^W^W обычным пользователям... Да не будет этого никогда.

Macil ★★★★★
()
Ответ на: комментарий от XVilka

> Эта технология Интелом скрывается под красным уровнем доступа. Что там в этой фирмваре не знает никто, кроме них.

На самом деле там ничего нет. Но видимость создавать нужно.

devl547 ★★★★★
()
Ответ на: комментарий от Othniel

FUD - это очень хорошая стратегия, потому что, если, железо действительно заблокируют только для одной ОСи, то антимонопольщики устроят кое-кому «варфоломеевскую ночь»

X-Pilot ★★★★★
()
Ответ на: комментарий от X-Pilot

>FUD - это очень хорошая стратегия, потому что, если, железо действительно заблокируют только для одной ОСи, то антимонопольщики устроят кое-кому «варфоломеевскую ночь»

Если они и заблокируют - придёт Линус и молча всё поправит.

Othniel
()
Ответ на: комментарий от Jayrome

скорее microsoft умрёт :) Ибо довольно много server'ов делаются отнюдь не на самом недесктопном железе :) да и дорого будет добавлять такие проверки

dotbg ★★★★
()
Ответ на: комментарий от one_more_hokum

>Угу, и заниматься поборами с производителей ведроидофонов — тоже нет причин. Вот прям ни одной.

Apple тоже занимается поборами с ведроида?

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от anonymous

>Разве он из Кемерово?

Он там где линуксоедам грозит опасность!

И да, не верю что есть что-то не взламываемое.

Othniel
()

распиновка проца, грязные руки, паяльне шипит по ножке микрухи..

anonymous
()
Ответ на: комментарий от anonymous

Потому что он (и телефоны с ним) им конкурент. А чтобы блокировать запуск Linux на уже купленном маке как раз особого смысла нет. MacOS ведь сама не является монополистом, и у неё определённый круг пользователей, которые ничем неджопсоугодным пользоваться не желают. А если блокировать windows, то они потеряют таких клиентов, как тот же Медвед, ну и учреждения, которым нужно только показать свою типа продвинутость.

Ttt ☆☆☆☆☆
()

ОЛОЛО, желтизна на глагне! Модераторы, пожалуйста, уберите из новости 4.2 в виде слова «усложнят» и замените его, хотя бы, на «теоретически могут усложнить», если уж вам так еды не хватает. А лучше вообще низвергнуть это обратно в толксы.

Axon ★★★★★
()
Ответ на: комментарий от Feonis

> Кстати, LinuxBIOS тоже не даёт загружаться FreeBSD :)

Криокамера? Во-первых, теперь оно называется CoreBoot, во вторых, даёт загружать что угодно.

Xenius ★★★★★
()

Теперь линаксу точно капец!

yoghurt ★★★★★
()
Ответ на: комментарий от Macil

> И ты считаешь что этот внутренний «блок» будет контролировать работу компьютера? Я лично в этом сомневаюсь.
man Intel AMT, Intel vPro, Intel Anti-theft и Intel Insider. Он уже.

Xenius ★★★★★
()
Ответ на: комментарий от CryAngel

CryAngel

Вообще не вижу проблемы. все производители такого не сделают, следовательно нужно всего лишь выбирать правильное железо. что, на нем не взлетит Вин8? а кого это волнует, кроме дуалбутчиков?

Может и не все сразу побегут, но могу однозначно сказать что абсолютное большинство таки реализует в ближайшем будущем. Даже на упаковках флешек сейчас эти лого, хотя ещё старые, для вин7.

anonymous

Специально для фанатиков, которым всюду мерещатся заговоры против их «свободы» было выпущено разъяснение http://blogs.msdn.com/b/b8/archive/2011/09/22/protecting-the-pre-os-environme...

Там про другие ОС ни слова, лишь говориться, что производители могут ввести опцию для отключения этого протокола, но это и так было известно.

yurikoles ★★★
() автор топика
Ответ на: комментарий от ZenitharChampion

> На презентации майкрософта эта технология заблокировала загрузку малвари с флешки.

А вот вы не думаете, что это усложнит например загрузку убунты с флешки, придётся вначале в биосе отключать «безопасную» загрузку. Даже если всё равно можно будет, уже неудобства.

Xenius ★★★★★
()
Ответ на: комментарий от XVilka

> У Интел есть технология CMC firmware

Фирмарь по СМС? Только у нас скачайте фирмварь без СМС и рекламы!!!

anonymous
()

Вот объясните мне, нахера нужен этот efi? Почему нельзя было просто сделать быструю инициализацию железа и передачу управления загрузчику? Зачем этот «флеш в биосе», мышки в меню, ОС в чипсете и пр. херня?

Линус, как всегда, был прав: "just load the OS and get the hell out of there"

gaga
()
Ответ на: комментарий от Xenius

Вот я и надеюсь, что опцию сделают отключаемой.

А вот вы не думаете, что это усложнит например загрузку убунты с флешки

Это усложнит загрузку всего с флешки.

ZenitharChampion ★★★★★
()
Ответ на: комментарий от PolarFox

Ты гонишь Линупс прекрасно запускается с fastboot Чтобы достучаться до биоса нужно при включении нажать f2 или что-то вроде

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.